Bybit Hack 2025: Antes e Depois — Uma Análise Baseada em Dados

Em 23 de fevereiro de 2025, a Bybit, uma das maiores corretoras de criptomoedas do mundo, sofreu uma violação de segurança catastrófica que resultou no roubo de 401,346 ETH (equivalente a cerca de US$ 1.068 bilhão) e outras variantes de ETH (equivalente a cerca de US$ 279 milhões) de sua carteira fria por hackers.

Este não foi apenas mais um ataque cibernético; foi uma aula magistral de enganação. O hacker não usou força bruta para invadir. Em vez disso, manipulou o processo de segurança multiassinatura da Bybit, enganando os signatários das chaves, levando-os, sem saber, a aprovar uma backdoor que lhes permitiu assumir o controle total das reservas de Ethereum da corretora. 

Em poucas horas, bilhões desapareceram em uma carteira desconhecida, deixando a Bybit lutando para processar uma onda sem precedentes de solicitações de retirada.

Como isso aconteceu? Quem está por trás do ataque? E o que isso significa para o futuro da segurança cripto? Esta análise baseada em dados revela todos os detalhes importantes, incluindo vulnerabilidades ocultas que tornaram tudo isso possível.

Principais estatísticas

  • O total de ETH roubado no ataque foi de 401,346 ETH, avaliada em aproximadamente US$ 1.068 bilhões.
  • As variantes de ETH roubadas incluíram 8,000 mETH, 90,375 stETH e 15,000 cmETH, avaliadas em aproximadamente US$ 279 milhões.
  • Ativos totais da Bybit caiu de US$ 16.9 bilhões para US$ 11.2 bilhões após a violação.
  • Uma transação de teste de 90 USDT foi retirado antes que o hack em grande escala ocorresse.
  • Bybit processou um recorde histórico solicitação de retirada de mais de 580,000 em resposta à crise.
  • 99.90% de todas as solicitações de retirada foram concluídas nas primeiras 10 horas do incidente.
  • A Bybit introduziu novas medidas de segurança, incluindo software personalizado para verificação de assinaturas e verificações manuais de transações via Etherscan.
  • A violação foi seguida pelo hack do Infini Earn, que resultou em mais US$ 49.5 milhões em fundos roubados.
  • A Bybit processou cerca de 50% dos depósitos da exchange em 24 horas durante uma crise.
Gráfico histórico de tendências de hacks mostrando o valor roubado (em bilhões)
Gráfico de linhas da queda dos ativos da Bybit 72 horas após o hack.
Gráfico dos ativos restantes da Bybit após o hack vs. queda dos ativos na bolsa.

Impacto do hack da Bybit no BTC e outras altcoins

Grandes ataques a corretoras sempre abalam o mercado. A Mt. Gox em 2014 levou a uma grande queda, a WazirX causou quedas de curto prazo e agora o ataque de US$ 1.4 bilhão à Bybit fez os investidores questionarem o quão seguras até mesmo as maiores plataformas são.

de preço mínimo em

Até o momento da redação deste texto, o Bitcoin (BTC) caiu 5.40% em relação à sua máxima em 21 de fevereiro, data que coincide com o ataque hacker à Bybit, que resultou em um prejuízo de US$ 1.347 bilhão — uma das maiores violações de segurança da história das criptomoedas.

Gráfico de preços BTCUSDT (Bitcoin)

Altcoins

O mercado de criptomoedas é conhecido por sua alta volatilidade e reage às notícias, com muitas altcoins reagindo tão mal, ou até pior, quanto o Bitcoin, mesmo que o Ethereum tenha tentado se recuperar, mas tenha caído -6.74% no gráfico horário, com outras recuando até -15.11% (Solana).

Veja também  Atribuição Absoluta
Gráfico de preços do ETHUSDT (Ethereum)

Com bilhões em ETH roubados em movimento, os efeitos em cascata são claros: traders correndo para se desfazer de ativos, corretoras reforçando a segurança e um clima geral de incerteza pairando sobre o mercado. A questão permanece: quão profunda será essa correção e quanto tempo levará para que a confiança seja restaurada?

A linha do tempo do hack

O ataque à carteira multiassinatura da Bybit ocorreu em uma sequência cuidadosamente calculada, expondo vulnerabilidades até mesmo em transferências de carteira fria aparentemente seguras.

Tudo começou com o que parecia ser uma operação de rotina. O CEO, o signatário final, revisou cuidadosamente a transação na interface do usuário da Safe Global, verificando o endereço de destino e garantindo que tudo estivesse correto antes de assinar. 

Entretanto, em 30 minutos, um alerta de emergência confirmou que algo havia dado catastroficamente errado.

Antes do hack

Antes do ataque, o invasor preparou cuidadosamente o terreno, implantando um contrato malicioso projetado para explorar o sistema de múltiplas assinaturas da Bybit.

Três dias antes da invasão, eles criaram um contrato que imitava um contrato legítimo, disfarçando seu verdadeiro propósito. Esse contrato continha uma função de chamada delegada , permitindo que o hacker sequestrasse a execução da carteira de múltiplas assinaturas da Bybit sem modificar diretamente seu código, ou seja, o hacker se fez passar por uma pessoa legítima.

O hacker garantiu que, quando os signatários autorizados da Bybit aprovassem a transferência, eles, sem saber, concedessem controle sobre a carteira, disfarçando a interação do contrato malicioso como uma transação de rotina. 

Uma vez executado, o contrato redirecionava a autorização da carteira fria da Bybit para o hacker, permitindo que ele drenasse os fundos em uma série de transações massivas.

Durante o hack

Uma análise dos registros de transações revelou a extensão da exploração. O hacker orquestrou uma série abrangente de transações que drenaram metodicamente ativos da carteira fria da Bybit. 

Tudo começou pequeno, com uma transação de teste inicial que resultou no roubo de apenas US$ 90 , provavelmente para verificar a vulnerabilidade. O que se seguiu foi estarrecedor:

  • 401,346 ETH—a maior transferência única, gerando alarmes instantaneamente.
  • 8,000 mETH—cerca de US$ 20 milhões desviados.
  • 90,375 stETH—aproximadamente US$ 219 milhões, outro sucesso devastador.
  • 15,000 cmETH—aproximadamente US$ 39 milhões para a extração final.
Ativos roubadosEndereço de hash da transaçãoValor roubado (durante o hack)
401,346.77 ETHetherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c$1,068,224,563.03
8,000 mETHetherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20$20,611,440.00
90,375.55 stETHetherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0$219,337,839.75
15,000 cmETHetherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647$38,630,100.00

No total, o golpe tributou um valor estimado em US$ 1.347 bilhão , tornando-se um dos maiores roubos de criptomoedas da história.

Investigadores da área de blockchain rastrearam a exploração até agentes patrocinados pelo Estado norte-coreano , o Grupo Lazarus , marcando mais um exemplo de sua mudança de foco, de explorações de contratos inteligentes para ataques de engenharia social.

Veja também  Phishing e roubo de chaves privadas dominam as técnicas de ataque de criptomoedas em 2025

A Bybit não foi a primeira vítima; um método semelhante já havia sido usado anteriormente no ataque à exchange WazirX , na violação de dados da Radiant Capital e, agora, na Bybit.

Reações e impacto da indústria

Entrada de capital na Bybit após o hack.

O que se destacou durante a crise foi o apoio esmagador que a Bybit recebeu de todo o ecossistema de criptomoedas. Ben Zhou recorreu ao X para expressar sua gratidão, afirmando:

“A Bybit está muito feliz com todo o apoio que recebemos de parceiros e amigos do setor durante o momento crítico de ontem à noite. Quero agradecer a todos os amigos e parceiros que nos ofereceram ou nos ajudaram de alguma forma. Sou muito grato. Precisaremos de muito mais ajuda no futuro também. Obrigado!”

Zhou reconheceu que, embora o hack tenha sido um evento trágico, ele também destacou a resiliência da indústria de criptomoedas.

“Embora tenha sido um evento trágico para a Bybit, durante esse período difícil, nossa indústria demonstrou força ao nos unirmos. Só podemos crescer ainda mais a partir de agora. Como equipe, estamos prontos para proteger nossa indústria juntos.”

A resposta colaborativa foi evidente, com grandes players do setor como Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether e Galaxy Digital intervindo para ajudar a Bybit a congelar fundos roubados e reforçar as medidas de segurança.

Resposta do CEO da Bybit, Ben Zhou, à reação da indústria após o hack

Várias corretoras, incluindo Bitget e Crypto.com, forneceram liquidez em ETH para apoiar a Bybit durante a crise. Além disso, o CTO da Tether, Paolo Ardoino, confirmou que a empresa congelou 181,000 USDT vinculados ao hack, impedindo novas lavagens de ativos roubados.

Em um tuíte para a equipe da Tether e para Paolo Ardoino, Zhou expressou sua gratidão pelo apoio. "Obrigado, @Tether_to e @paoloardoino pelo apoio", tuitou ele em 22 de fevereiro, logo após o vazamento. 

Resposta do CEO da Bybit, Ben Zhou, ao apoio do CEO da Tether.

Paolo Ardoino, CTO da Tether, havia tuitado anteriormente sobre o congelamento de 181 mil USDT vinculados ao hack da Bybit. Apesar do valor ser relativamente pequeno, Ardoino destacou que se tratava de um "trabalho honesto" e enfatizou o monitoramento contínuo da situação. 

O hack do Infini Earn e as tendências do DeFi

A violação da Bybit não foi um evento isolado. Poucos dias após o incidente, a Infini Earn, uma plataforma de finanças descentralizadas (DeFi), sofreu seu próprio ataque. O hack da Infini Earn resultou em US$ 49.4 milhões desviados após o uso de uma chave privada comprometida para iniciar transações. O hacker rapidamente converteu USDC em DAI e, em seguida, adquiriu 17,696 ETH, canalizando os ativos roubados para uma nova carteira.

O fundador da Infini Earn, Christian Li, recorreu ao X para abordar o problema, admitindo que a violação ocorreu devido a uma falha na transferência adequada da autoridade do contrato, um erro que, em última análise, permitiu que o invasor ignorasse as verificações de segurança. 

Veja também  Classificação de crédito AAA

“Não há problema de liquidez. A compensação integral pode ser paga e os fundos estão sendo rastreados”, garantiu Li aos usuários do X , reconhecendo que a reconstrução da confiança seria difícil, mas necessária.

Investigação em andamento da Bybit

De fato, vários grandes players do setor se apressaram em oferecer ajuda. A CEO da Bitget, Gracy Chen, revelou que a Bitget foi a primeira a estender a mão, oferecendo liquidez em ETH à Bybit durante a crise. 

Chen declarou: “A Bybit teria feito o mesmo pela Bitget em uma situação semelhante”. Além disso, o CEO da Crypto.com, Kris Marszalek, entrou em contato diretamente com a Bybit, instruindo sua equipe de segurança cibernética a fornecer ajuda.

Desde 22 de fevereiro, a Bybit tem trabalhado incansavelmente com especialistas forenses para rastrear e recuperar os fundos roubados. A empresa se comunicou com diversas empresas de rastreamento de blockchain para garantir que quaisquer fundos roubados que circulem pelo ecossistema de criptomoedas sejam identificados e sinalizados. 

Instantâneo de um e-mail da Bybit para a equipe de segurança da Xch.

Um e-mail importante, endereçado a czx@bybit.com, mostra a Bybit entrando em contato com a equipe de segurança da Xch com uma solicitação urgente para bloquear quaisquer depósitos de endereços comprometidos associados ao ataque.

Conclusão

Hacks sempre aconteceram em criptomoedas, mas não nessa escala. O hack da Bybit serve para lembrar o mundo sobre os riscos subjacentes às criptomoedas. Apesar de medidas de segurança como segurança multiassinatura e proteções de carteira fria, invasores coordenados e sofisticados continuam a explorar até mesmo os sistemas mais fortemente protegidos. 

O lado positivo é que a resposta imediata da Bybit, de grandes players do setor cripto e de empresas de segurança demonstra a crescente resiliência do ecossistema cripto. No entanto, também levanta questões urgentes sobre a segurança das corretoras.

Se a história serve de indicação, este hack definitivamente não será o último. No entanto, o que aprendemos aqui pode ajudar a prevenir o próximo roubo bilionário de criptomoedas.

Fontes e informações adicionais

Para ler mais e verificar os detalhes abordados neste artigo, confira as fontes que referenciamos:

Registros de transações Etherscan

Declarações oficiais e atualizações nas mídias sociais

Fontes Adicionais

Aviso: Este artigo tem caráter meramente informativo e não deve ser considerado como aconselhamento de investimento ou negociação. Nada aqui contido deve ser interpretado como aconselhamento financeiro, jurídico ou tributário. A negociação ou o investimento em criptomoedas acarreta um risco considerável de perda financeira. Sempre realize uma pesquisa completa antes de tomar qualquer decisão de investimento ou negociação.

Assine a nossa Newsletter

Junte-se à nossa comunidade e fique por dentro das últimas notícias, atualizações e ofertas exclusivas assinando nossa newsletter. Insira seu endereço de e-mail abaixo para receber nossa newsletter mensal diretamente na sua caixa de entrada.

imagem pop-up

Experimente o melhor do pagamento online com criptomoedas

A UPay oferece acesso fácil às criptomoedas. Compre, troque, faça pagamentos e gerencie fundos facilmente usando nosso cartão de criptomoedas. Sem taxas internacionais.